Pertanyaan yang diberi tag «security»

Keamanan bukanlah produk, tetapi sebuah proses.


19
Manajer TI Meninggalkan - Apa yang harus saya kunci?
Manajer TI mungkin akan pergi, dan ada kemungkinan bahwa cara berpisah mungkin tidak sepenuhnya sipil. Saya tidak akan benar-benar mengharapkan kebencian tetapi untuk berjaga-jaga, apa yang harus saya periksa, ubah, atau kunci? Contoh: Kata sandi admin Kata sandi nirkabel Aturan akses VPN Pengaturan router / Firewall
51 security 

3
Apakah opsi PHP 'cgi.fix_pathinfo' benar-benar berbahaya dengan Nginx + PHP-FPM?
Ada sebuah banyak dari berbicara tentang masalah keamanan relatif terhadap cgi.fix_pathinfopilihan PHP digunakan dengan Nginx (biasanya PHP-FPM, CGI cepat). Akibatnya, file konfigurasi nginx default yang digunakan untuk mengatakan: # NOTE: You should have "cgi.fix_pathinfo = 0;" in php.ini Namun, sekarang, wiki Nginx "resmi" menyatakan bahwa PATH_INFO dapat ditangani dengan benar …


8
Apakah file zip EXE tidak berbahaya untuk server Linux?
Saya menjalankan pemindai malware di situs saya, dan menandai sekelompok file EXE yang di-zip sebagai file risiko potensial (file-file ini diunggah oleh pengguna). Karena saya dapat mengompres file pada Mac saya, saya menganggap ini adalah file ZIP nyata dan bukan hanya sesuatu seperti file PHP berganti nama. Jadi file ZIP …

14
Mencegah serangan brute force terhadap ssh?
Alat atau teknik apa yang Anda gunakan untuk mencegah serangan brute force terhadap port ssh Anda. Saya perhatikan di log Keamanan saya, bahwa saya memiliki jutaan upaya untuk masuk sebagai berbagai pengguna melalui ssh. Ini ada pada kotak FreeBSD, tapi saya bayangkan itu akan berlaku di mana saja.

1
Penjelasan nodev dan nosuid di fstab
Saya melihat dua opsi yang terus-menerus disarankan di web ketika seseorang menjelaskan cara me-mount tmpfs atau ramfs. Seringkali juga dengan noexec tapi saya secara khusus tertarik pada nodev dan nosuid. Saya pada dasarnya benci hanya mengulangi secara membabi buta apa yang disarankan seseorang, tanpa pemahaman yang nyata. Dan karena saya …
44 linux  security  fstab 

9
Bagaimana cara menyembunyikan kata sandi yang diteruskan sebagai argumen baris perintah?
Saya menjalankan daemon perangkat lunak yang memerlukan tindakan tertentu untuk memasukkan frasa sandi untuk membuka kunci beberapa fitur yang terlihat seperti itu: $ darkcoind masternode start <mypassphrase> Sekarang saya punya beberapa masalah keamanan pada server debian tanpa kepala saya. Setiap kali saya mencari riwayat bash saya misalnya dengan Ctrl+Rsaya dapat …

4
Saya memperbarui sistem CentOS 7 saya. Mengapa Meltdown / Spectre hanya dimitigasi sebagian?
Seperti banyak dari kita, saya menghabiskan kemarin memperbarui banyak sistem untuk mengurangi serangan Meltdown dan Specter . Seperti yang saya mengerti, perlu untuk menginstal dua paket dan reboot: kernel-3.10.0-693.11.6.el7.x86_64 microcode_ctl-2.1-22.2.el7.x86_64 Saya memiliki dua sistem CentOS 7 yang telah saya instal paket ini dan reboot. Menurut Red Hat, saya dapat memeriksa …

6
Apakah aman untuk server produksi untuk menginstal?
Selama pengaturan server virtual saya, saya memerlukan beberapa aplikasi yang akan dibangun menggunakan make. Apakah ada risiko keamanan yang terkait dengan makepemasangan? Atau haruskah saya membersihkannya sebelum instance digunakan? Saya juga memiliki gcckompiler di server yang saya gunakan untuk membangun aplikasi sebelum penyebaran.
42 security  make  gcc 

8
Apa praktik terbaik untuk mengelola kunci SSH dalam tim?
Saya bekerja dengan tim kecil (<10) pengembang dan admin dengan karakteristik berikut: Sebagian besar anggota tim memiliki> 1 komputer pribadi, yang sebagian besar portabel Anggota tim memiliki akses ke 10-50 server, biasanya dengan sudo Saya pikir ini cukup khas untuk kebanyakan startup dan kelompok IT perusahaan skala kecil hingga menengah. …
42 security  ssh  keys 

6
Bagaimana cara menghapus kunci RSA yang ketat memeriksa SSH dan apa masalahnya di sini?
Saya memiliki server Linux yang setiap kali saya hubungkan menunjukkan kepada saya pesan yang mengubah kunci host SSH: $ ssh root @ host1 @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@ @@@@@@@@@@@@@ @ PERINGATAN: IDENTIFIKASI HOST REMAJA TELAH BERUBAH! @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@ @@@@@@@@@@ ITU MUNGKIN BAHWA SESEORANG YANG MELAKUKAN SESUATU NASTY! Seseorang bisa menguping kamu sekarang (serangan man-in-the-middle)! Mungkin …


11
Diretas Ingin mengerti caranya
Seseorang, untuk kedua kalinya, menambahkan potongan javascript ke situs yang saya bantu jalankan. Javascript ini membajak Google adsense, memasukkan nomor akun mereka sendiri, dan menempelkan iklan di mana-mana. Kode selalu ditambahkan, selalu dalam satu direktori tertentu (satu digunakan oleh program iklan pihak ketiga), mempengaruhi sejumlah file dalam sejumlah direktori di …
40 security  php  hacking 


Dengan menggunakan situs kami, Anda mengakui telah membaca dan memahami Kebijakan Cookie dan Kebijakan Privasi kami.
Licensed under cc by-sa 3.0 with attribution required.